CMD.exe грузит проц на 100% (еще один случай)

Ответить
Аватара пользователя
LingLing

CMD.exe грузит проц на 100% (еще один случай)

Сообщение LingLing »

Собственно 2 недели назад поставил винду 7-ю и у меня такая же проблема как и у этого пользователя:
[решено] CMD.exe грузит проц на 100%
. NOD ничего не видит. Когда это появилось точно определить не могу. Компьютер только на обслуживании. Вообщем вот все логи:
Вложения
hijackthis.zip
(1.67 КБ) 0 скачиваний
hijackthis.zip
(1.67 КБ) 0 скачиваний
Аватара пользователя
icotonev

Re: CMD.exe грузит проц на 100% (еще один случай)

Сообщение icotonev »

Скачайте
Malwarebytes' Anti-Malware
или с
зеркала
, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.

+

Если у вас
32 разрядная версия windows
, то скачайте
Random's System Information Tool (RSIT)
или с
зеркала
Если у вас
64 разрядная версия windows
, то необходимо скачать эту версию
Random's System Information Tool(RSIT)x64
или с
зеркала
Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.

Скрипт AVZ.

Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.

Код:

Код: Выделить всё

begin
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
RebootWindows(true);
end.

Повторять логи АВЗ...!
Аватара пользователя
LingLing

Re: CMD.exe грузит проц на 100% (еще один случай)

Сообщение LingLing »

Выполнил вашу инструкцию. Malwarebytes' Anti-Malware что-то нашел, но я не стал ничего придпринимать. Логи прилагаю:
Вложения
info.zip
(4.77 КБ) 0 скачиваний
info.zip
(4.77 КБ) 0 скачиваний
Вложения
mbam-log-2010-09-24 (23-31-30).zip
(722 байт) 0 скачиваний
mbam-log-2010-09-24 (23-31-30).zip
(722 байт) 0 скачиваний
Вложения
Вложение log.zip больше недоступно
Вложения
log.zip
(10.25 КБ) 0 скачиваний
log.zip
(10.25 КБ) 0 скачиваний
Аватара пользователя
Arbitr

Re: CMD.exe грузит проц на 100% (еще один случай)

Сообщение Arbitr »

есть подозрение что это от вашего активатора который создал файл C:\Windows\System32\hale.exe

который уже непосредственно и грузит..проверьте его на virustotal.com ссылку на результат приложите

и нам его тоже отправьте на дополнительную проверку

Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.

Код:

Код: Выделить всё

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 TerminateProcessByName('c:\windows\system32\hale.exe');
 QuarantineFile('c:\windows\system32\hale.exe','');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

После всех процедур выполните скрипт

Код:

Код: Выделить всё

begin
 CreateQurantineArchive('c:\quarantine.zip');
end.

В результате выполнения скрипта будет сформирован карантин. Отправьте c:\quarantine.zip на адрес quarantine@virusnet.info, в названии темы укажите – "Проверка карантина". В теле сообщения укажите адрес своей темы на форуме. Результаты ответа сообщите здесь, в теме.
Аватара пользователя
LingLing

Re: CMD.exe грузит проц на 100% (еще один случай)

Сообщение LingLing »

Пустой отчёт от Virustotal.com
ссылка




Сейчас отправлю на почту файл и буду ждать ответа.



UPDATE

почта не отправилась...(((

вот что пишется в ответном письме




читать дальше »


This message was created automatically by mail delivery software. A message that you sent could not be delivered to one or more of its recipients. This is a permanent error. The following address(es) failed: [url=mailto:quarantine@virusnet.info]quarantine@virusnet.info[/url] SMTP error from remote mailer after end of data: host ASPMX.L.GOOGLE.COM [74.125.43.27]: 552-5.7.0 Our system detected an illegal attachment on your message. Please 552-5.7.0 visit
http://mail.google.com/support/bin/a...py?answer=6590
to 552 5.7.0 review our attachment guidelines. u15si10369212bkz.94 ------ This is a copy of the message, including all the headers. ------ ------ The body of the message is 2928610 characters long; only the first ------ 1024 or so are included here.
Аватара пользователя
LingLing

Re: CMD.exe грузит проц на 100% (еще один случай)

Сообщение LingLing »

Не подскажите, что делать? Письмо по указанному адресу не отправляется
Аватара пользователя
LingLing

Re: CMD.exe грузит проц на 100% (еще один случай)

Сообщение LingLing »

заражения по этим логам не вижу..

можно применить комбо проверить, но ваша активация если не лицензия, слетит.

Скачайте ComboFix
здесь
,
здесь
или
здесь
и сохраните на рабочий стол.

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.

2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.

Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe[/b

предварительно сделайте с помощью Erunt копию реестра.
Ответить

Вернуться в «Лечение систем от вредоносных программ»